Offen Texni Labs Verteidigung München
Lagebild
Verteidigung
Wir greifen nicht an. Wir schließen Lücken.
Systeme, die mit KI gebaut wurden, brauchen jemanden, der sie liest.
Lage
- Angriffe sind billiger geworden. Was früher ein Team brauchte, erledigt heute ein Skript mit Sprachmodell: Phishing in fehlerfreiem Deutsch, Passwortlisten, Scans rund um die Uhr.
- Software ist auch billiger geworden. Wer ein System an einem Nachmittag zusammenprompten kann, bekommt eines, das läuft. Ob es dichthält, sagt niemand.
- Beides trifft dieselben Betriebe: kleine Firmen ohne eigenen Sicherheitsstab, die trotzdem Kundendaten, Rechnungen und Zugänge verwalten.
Sektoren
01 Sicherheits-Check
- Auftrag
- Bestandsaufnahme: Konten und Zugänge, Multi-Faktor, E-Mail und Cloud, Netz und Fernzugriff, Backups und ihre Wiederherstellung, Aktualisierungsstand.
- Ergebnis
- Ein Bericht mit Reihenfolge: was zuerst, was danach, was warten kann.
- Grenze
- Nur lesen und prüfen. Wir ändern nichts, bevor Sie es freigeben.
02 Härtung
- Auftrag
- Umsetzung nach Bericht: Server, Fernzugriff, Netzsegmente, Backups mit Wiederherstellungsprobe, Passwortverwaltung, Geräte- und Kontoregeln. Auch Steuerungen und Gebäudetechnik: Konfiguration, Fernzugang, Software.
- Ergebnis
- Jede Maßnahme einzeln freigegeben, umgesetzt und dokumentiert.
- Grenze
- Für die elektrische Anlage gilt, was auf der Seite Steuerung steht. Qualifikation & Grenzen
03 Prüfung KI-gebauter Systeme
- Auftrag
- Code und Konfiguration von Anwendungen, die mit KI-Werkzeugen entstanden sind: Anmeldung und Rechte, Mandantentrennung, Geheimnisse, Abhängigkeiten, Browser-Schutz, Umgang mit Sprachmodellen im Produkt.
- Ergebnis
- Eine Liste der Schwachstellen mit Nachweis und Korrekturvorschlag, sortiert nach Schaden.
- Grenze
- Wir lesen mit dem Zugriff, den Sie uns geben. Wir greifen kein laufendes System an.
04 Beratung und Notfallplan
- Auftrag
- Regeln für den Alltag, Schulung gegen Phishing, ein Notfallplan: wer ruft wen an, was wird zuerst abgeschaltet, wo liegen die Backups.
- Ergebnis
- Ein Plan, der an der Wand hängen kann.
- Grenze
- Im Ernstfall übernehmen Forensik und Behörden. Wir bereiten vor, wir ermitteln nicht.
Meldung
Diese Seite, geprüft im Build.
- Content-Security-Policy
- aktiv
- ohne fremde Ursprünge · im Build geprüft
- Fremd-Requests
- 0
- im Build geprüft
- Eigene Cookies
- 0
- wie im Kolophon
- Lokale Einträge
- 2
- Darstellung, Bewegung · wie im Kolophon
Auftrag
Jede Arbeit erfolgt nur an einem schriftlich benannten System und nur mit schriftlichem Auftrag der Eigentümerin oder des Eigentümers. Wir führen keine Penetrationstests und keine Angriffssimulationen durch. Wir verteidigen.
Bericht
Eigener Audit
Stand 07.09.2026 · 0e8045a
- 28/28 Tabellen mit Mandantentrennung, von der Datenbank erzwungen, fail-closed.
- 1.596 automatisierte Tests grün: 1.239 im Backend auf laufender Datenbank, 357 im Frontend.
Eigene Infrastruktur
Interne Dienste sind nur im lokalen Netz oder über VPN erreichbar. Backups liegen verschlüsselt, die Wiederherstellung ist geprobt. Kein Port der internen Dienste steht offen ins Internet.
Lage melden
Schreiben Sie, was Sie betreiben und was Ihnen Sorgen macht. Sie bekommen eine Einschätzung, keine Verkaufsrede.